Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 09.04.2025

Geçen gün girdiğim görüntülü iş mülakatında yapay zekanın yüz ifadelerimi ve ses tonumu analiz edip kaydettiğini öğrendim, bu yasal mıdır?

add

İşe alım görüşmelerinde yüz ifadeleriniz, ses tonunuz ve duygusal tepkileriniz gibi biyometrik veri niteliği taşıyan özel nitelikli kişisel verilerinizin açık rızanız olmaksızın analiz edilmesi hukuka aykırılık teşkil edebilecek bir uygulamadır. Kişisel Verilerin Korunması Kanunu kapsamında, işe yatkınlığınızı değerlendirmek amacıyla dahi olsa, rızanız dışında duygu tanıma sistemleriyle psikolojik veya fiziksel verilerinizin işlenmesi mahremiyet ihlali yaratır.

Soru & Cevap Güncelleme: 11.10.2025

Yıllardır aynı uygulamada çalışıp çok yüksek bir müşteri puanı yaptım ama artık başka uygulamaya geçmek istiyorum, buradaki güzel geçmişimi ve puanlarımı oraya taşıyabilir miyim?

add

Bir dijital platformda yıllar içinde elde ettiğiniz yüksek puanlar, olumlu yorumlar ve müşteri geçmişi sizin emeğinizle oluşmuş kişisel verilerinizdir ve bunlar üzerinde yasal olarak söz sahibi olmanız gerekir. Bu verilerin başka bir uygulamaya aktarılamaması, sizi mevcut şirkete mecbur bırakarak rekabet özgürlüğünüzü zedeleyen bir durumdur.

Soru & Cevap Güncelleme: 02.12.2025

Şirket, verimliliğimi ölçmek bahanesiyle bilgisayarıma sürekli ekran görüntüsü alan ve kameramı zaman zaman açan bir program kurmak istiyor. Evimin içinde böyle bir izleme yapmaya hakları var mı?

add

İşverenin yönetim hakkı kapsamında iş sürecini ve verimliliği denetleme yetkisi bulunsa dahi, bu yetki işçinin ev ortamındaki özel hayatının gizliliğine ve iletişim özgürlüğüne haksız müdahale edecek boyutlara ulaşmamalıdır. Evden çalışma durumunda çalışma alanınız aynı zamanda kişisel mahremiyet barındıran yaşam alanınız olduğundan, kameranızın zorla açılması, sesinizin kaydedilmesi veya sisteminizin her an izlenmesine olanak sağlayan ekran yakalayıcı programların sürekli açık tutulması işverenin ölçülülük ilkesi sınırlarını açıkça aştığına dair çok ciddi emareler barındırır.

Soru & Cevap Güncelleme: 12.04.2025

Şirketin insan kaynakları bölümündeki özlük dosyamda tüm hastane raporlarım ve teşhislerim duruyor, buna itiraz edebilir miyim?

add

Kişisel sağlık verilerinizin, herkesin veya yetkisiz insan kaynakları personelinin erişebileceği genel özlük dosyanızda detaylı teşhisleri ve tedavi süreçlerini içerecek şekilde muhafaza edilmesi hukuka uygun bir yöntem olarak görülmemektedir. Sağlık durumunuzu gösteren detaylı tıbbi belgelerin, işverenden ayrı olarak bağımsız bir kişisel sağlık dosyası içerisinde ve yalnızca sır saklama yükümlülüğü altındaki yetkili sağlık personelinin erişimine açık şekilde kilitli dolaplarda ya da şifrelenmiş dijital ortamlarda tutulması esastır.

Soru & Cevap Güncelleme: 31.01.2026

Bir mobil uygulamaya üye olurken gizlilik sözleşmesi kutucuğu zaten işaretli olarak geldi, ben sadece ileri tuşuna bastım, bu durum kişisel verilerim için geçerli bir rıza sayılır mı?

add

Üyelik ve kayıt aşamalarında onay kutucuklarının size önceden işaretlenmiş olarak sunulması ve sizin yeni bir aktif eyleminiz olmadan rıza göstermiş gibi kabul edilmeniz yasal olarak geçerli bir aydınlatılmış onay niteliği taşımamaktadır. Elektronik ticarette geçerli bir rızanın varlığından söz edebilmek için, bu rızanın belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve tereddüde yer bırakmayacak şekilde aktif davranışlarla dış dünyaya bizzat sizin tarafınızdan yansıtılması gerekmektedir.

Soru & Cevap Güncelleme: 15.11.2025

Bir derneğe üye olurken verdiğim iletişim belgelerim, dernek tarafından bilgim dışında başka bir siyasi kampanya için kullanılmış. Verilerimi elinde bulunduran derneğin buna hakkı var mı?

add

Kişisel verilerinizi belirli bir kuruma kendi rızanızla sunmuş olmanız, bu kuruma verileriniz üzerinde sınırsız bir tasarruf yetkisi vermediğinden bu tür bilgilerin başka amaçlarla kullanımları hukuka aykırıdır. Veri hukuku alanında benimsenen temel kurallardan olan amaca bağlılık ilkesi gereğince, toplanan veriler yalnızca açıkça belirtilen amaç doğrultusunda kullanılabilir ve bu amaç dışında sonradan ortaya çıkan yeni bir sebeple rızanız dışında işlenemez.

Soru & Cevap Güncelleme: 15.03.2026

Belediyeye şikayet dilekçesi verirken yazdığım telefon numaramı kullanarak bana sürekli belediyenin şirketlerinden reklam mesajları atıyorlar, buna hakları var mı?

add

Bir kamu hizmetinden faydalanmak veya başvuru yapmak amacıyla verdiğiniz iletişim bilgilerinizin, size bilgi verilmeden ve onayınız alınmadan ticari veya reklam amaçlı mesajlar için kullanılması hukuka aykırıdır. İdarelerin verileri toplarken amaçla bağlantılılık ve ölçülülük ilkelerine riayet etmeleri gerekmekte olup, verinin veriliş amacı dışında bir kuruma veya iştirake aktarılması açık rıza gerektiren bir eylemdir.

Soru & Cevap Güncelleme: 26.11.2025

Alışveriş sitesine üye olurken verilerimi paylaşmayı kabul ettim ama verilerin kime gönderileceği bana hiç söylenmedi. Sadece kutucuk işaretleyerek verdiğim bu onay hukuken geçerli midir?

add

Kanunlarımıza göre kişisel verilerinizin işlenmesi veya aktarılması için verdiğiniz onayın hukuken geçerli bir açık rıza olabilmesi için, size verilerinizin tam olarak hangi amaçla, kimlere ve hangi yöntemlerle aktarılacağının önceden şeffaf bir şekilde açıklanması zorunludur. Alışveriş sitesinin size bu detaylı bilgileri sağlamadan, yani kanuni bir zorunluluk olan aydınlatma yükümlülüğünü usulüne uygun yerine getirmeden sadece bir kutucuk işaretleterek aldığı onay hukuken sakat kabul edilebilmektedir.

Soru & Cevap Güncelleme: 03.07.2025

Bir mağazaya üye olurken benden çok uzun bir metni okuyup onaylamamı istediler, okumadan onayladım. Bu onayım hukuken geçerli midir?

add

Veri sorumlusu konumundaki işletmenin size sunduğu üyelik sözleşmesi veya onay metni anlaşılamayacak kadar karmaşık, uzun ve teknik hukuki terimler içeriyorsa, okumadan verdiğiniz bu onay hukuken geçerli bir açık rıza olarak nitelendirilmeyebilecektir. İlgili kanun ve düzenlemeler uyarınca, veri sorumlularının aydınlatma yükümlülüğünü yerine getirirken muğlak veya genel geçer ifadelerden kaçınması, bunun yerine ilgili kişileri şüpheye yer bırakmayacak derecede sade, net ve anlaşılır bir dille bilgilendirmesi zorunludur.

Soru & Cevap Güncelleme: 15.09.2025

Bir internet sitesine üye olurken kişisel verilerimin işlenmesini kabul ediyorum yazan bir kutucuğu işaretledim, bu durum onlara her istediklerini yapma hakkı verir mi?

add

Sadece genel bir ifadeyle kişisel verilerinizin işlenmesini kabul ettiğinizi beyan etmeniz, veri sorumlusuna verileriniz üzerinde sınırsız bir kullanım ve tasarruf yetkisi tanımamaktadır. Hukuken geçerli bir açık rıza beyanından bahsedilebilmesi için rızanızın mutlaka belirli bir konuya ilişkin olması, önceden detaylıca bilgilendirilmiş olmanız ve tamamen özgür iradenizle bu onayı vermiş olmanız şarttır.